Sernac oficia a Clínica Dávila por filtración masiva de datos sensibles

El Servicio Nacional del Consumidor (Sernac) ha oficiado a Clínica Dávila tras un ataque informático que filtró alrededor de 250 gigabytes de datos sensibles de pacientes. El organismo exige información detallada en un plazo de 10 días hábiles sobre el incidente, atribuido a un grupo de ransomware extranjero llamado Devman. Entre los datos comprometidos figuran fichas clínicas, diagnósticos y resultados de exámenes médicos, incluyendo pruebas de VIH.

El Servicio Nacional del Consumidor (Sernac) intervino ante un grave incidente de ciberseguridad en Clínica Dávila y Servicios Médicos S.A., donde un hackeo provocó la exfiltración de aproximadamente 250 gigabytes de información reservada de pacientes. El ataque, atribuido al grupo ransomware extranjero Devman, comprometió fichas clínicas, diagnósticos médicos, resultados de exámenes sensibles como pruebas de VIH, copias de cédulas de identidad y bases de datos operativas del recinto.

Sernac requirió a la clínica entregar en 10 días hábiles una cronología del incidente, el número total de pacientes afectados desagregado por tipo de dato, las medidas de seguridad vigentes al momento del ataque y el vector utilizado por los atacantes. Además, se solicitaron detalles sobre las acciones para contener la intrusión, los mecanismos de notificación a los afectados, el número de reclamos recibidos y las medidas preventivas implementadas para futuros incidentes. La clínica también debe exponer su posición respecto a posibles responsabilidades civiles y administrativas.

El organismo enfatizó que la protección de datos personales es un derecho fundamental bajo la Ley de Protección al Consumidor (LPC). De no cumplirse el plazo, Sernac podría iniciar acciones judiciales y administrativas. Invitó a los potenciales afectados a presentar reclamos vía el Portal del Consumidor con Clave Sernac o ClaveÚnica, o a través de canales telefónicos y presenciales en todo el país.

Este caso resalta la vulnerabilidad de los sistemas de salud ante amenazas cibernéticas, subrayando la necesidad de robustas medidas de seguridad para salvaguardar la privacidad de los pacientes.

Artículos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagen generada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagen generada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Chile's National Cybersecurity Agency (ANCI) ruled out a recent cyberattack following reports of a suspected data leak at the General Treasury of the Republic (TGR). Authorities confirm services are operating normally and data was previously leaked. Lawmakers voiced concerns over structural cybersecurity shortcomings.

Reportado por IA

DIAN stated that an external cybersecurity incident in its Digiturno appointment scheduling system did not compromise citizens' tax, customs, or exchange information. They will keep the virtual system temporarily suspended for ethical hacking tests. In-person service continues normally at 56 points nationwide.

A citizen complaint has raised alarms about failures in key diagnostic equipment at Neiva's Hospital Universitario Hernando Moncaleano Perdomo, impacting diagnostics for critical patients and those with cancer. The institution confirms breakdowns in tomographs and a magnetic resonance imager, with a mammograph also reported damaged. A contingency plan has been activated to sustain urgent care.

Reportado por IA

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

Tourism group Belambra announced on Saturday that it had been hit by a security incident exposing client reservation data, including that of many minors. The attack follows closely on a similar leak at rival Pierre and Vacances-Center Parcs.

Reportado por IA

In a dramatic escalation of the crisis at Hospital Claudio Vicuña, 22 doctors—including key specialists—have announced resignations effective April 27 in support of director Loreto Maturana, following health authorities' push to oust her over appointing ex-minister Jeannette Vega as medical subdirector. The move intensifies accusations of political persecution amid earlier refusals by interim designates to remove Vega.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar